Hesap paylaşılabilir.
Kimlik paylaşılamaz.
Ortak "Administrator" hesabı kullanılmaya devam edebilir. Giriş yapan herkes kendi telefonundaki kodla kimliğini doğrular; Windows hesabı aynı kalsa bile kayıtlarda kimin, ne zaman, nereden girdiği gerçek kişi adıyla görünür. Erişim isimlidir ve tek tıkla geri alınır.
Paylaşımlı hesap tercih olmayabilir; bazen kaçınılmazdır.
"Herkese ayrı hesap açın" tavsiyesi güzel — ama bu dört durumda çoğu zaman mümkün değil.
Tek yönetici hesabı, ona bağlanan birden çok BT personeli. Sunucu sayısı arttıkça hesap çoğaltmak yönetilemez hale gelir.
Muhasebe ya da ERP yazılımı tek Windows profiline kurulu; programı kullanan herkes aynı hesapla oturum açmak zorunda.
Üretim ya da operasyon istasyonunda tek operatör hesabı; sabahçı da gececi de aynı oturumu kullanıyor.
Müşteri sunucusuna aynı yönetici hesabıyla bağlanan birden çok teknisyen — üstelik hepsi başka bir şirketin bordrosunda.
Çünkü çoğu zaman olmuyor: yazılım tek profile kurulu, cihaz tek hesaba göre yapılandırılmış, onlarca makine çarpı onlarca kişi hesap patlaması demek. Mümkün olan yerde kişisel hesaplar ve en az yetki ilkesi yine ilk tercihtir — Dynacop bunların yerini almaz; ortak kalması gereken hesaplarda kişi doğrulaması ve isimli denetim izi sağlar.
Hesap-merkezli MFA'nın sessiz varsayımı: bir hesap = bir kişi.
Kimliği Windows kullanıcı adından çözen ürünler, hesabı tek bir kayıtlı kullanıcıya eşlemek zorundadır. Paylaşımlı hesapta bu, üç kötü seçenek bırakır.
Örneğin Duo'nun kendi dokümantasyonu, Windows kullanıcı adının kayıtlı bir Duo kullanıcısı ya da benzersiz bir takma adla eşleşmesini şart koşar — paylaşılan bir hesap en fazla tek kişiye bağlanabilir. Dynacop kimliği hesaptan değil girilen koddan çözer: kod, kişiye ait doğrulanmış kaydın gizli anahtarından üretilir; bu sayfadaki her şey bu yüzden mümkün.
Kişi seçme ekranı yok — kodunuz kimliğinizi taşır.
Kullanıcı listesi yok, ek seçim yok. Herkes her zamanki gibi parolasını ve kodunu girer; Dynacop kimin girdiğini koddan çözer.
6 haneli kod her kişinin kendi authenticator'ından üretilir. Dynacop girilen kodu, hesaba erişimi olan kişilerin doğrulanmış faktörleriyle eşleştirir — kim girdiyse o bilinir.
Authenticator bağlama işlemi kilit ekranında yapılamaz; yalnızca kişinin e-postasına giden doğrulanmış davet linkiyle tamamlanır. Parolayı bilen biri kendi telefonunu hesaba bağlayamaz.
Kullanılan kod aynı zaman penceresinde ikinci kez kabul edilmez. Peş peşe giriş yapıyorsanız sistem bunu "kod hatalı" diye değil, dürüstçe "bu kod az önce kullanıldı" diye söyler.
Kişinin koddan çözülemediği durumlarda — örneğin MFA'dan muaf tuttuğunuz bir hesapta — Dynacop kayda tahmini bir isim yazmaz; kaydın kişisiz olduğunu açıkça gösterir.
Paylaşılan hesaba gelen hatalı denemeler hesap düzeyinde kilitlenir — hesabı kullanan kişi sayısı, saldırganın deneme hakkını çoğaltmaz.
Erişim isimlidir: davetle verilir, süreyle biter, tek tıkla geri alınır.
Panelde ortak hesabın arkasında kimlerin olduğunu her an görürsünüz — ve her erişimin kendi kuralı olabilir.
Dış yükleniciye üç haftalık erişim verin; süre dolduğunda erişim kendiliğinden biter — hatırlamanız gerekmez.
Erişimi yalnız RDP ya da yalnız konsolla sınırlayın. Uzaktan çalışan teknisyen makinenin başına geçemez; yerel operatör uzaktan bağlanamaz.
Erişimi kaldırdığınız an kişi o hesapla giremez. Denetim geçmişi silinmez; kim ne zaman girmişti, cevabı durur.
Bir kişi ayrılır; ortak hesap yerinde kalır.
Paylaşımlı hesabın en pahalı anı, birinin ekipten ayrıldığı gündür. Fark burada görünür.
MFA açık olduğu sürece parolayı bilmek tek başına kapıyı açmaz — offboarding bir parola operasyonu olmaktan çıkar.
Paylaşımlı hesap hakkında sık sorulanlar
Girişte kimin girdiğini nereden biliyorsunuz?
Koddan. Her kişinin authenticator'ı kendi gizli anahtarıyla kod üretir; Dynacop girilen kodu, hesaba erişimi olan kişilerin doğrulanmış faktörleriyle eşleştirir. Kullanıcı adı ortak olsa da kod kişiye özeldir.
Parolayı bilen biri kendi telefonunu bağlayıp başkası gibi görünebilir mi?
Hayır. Authenticator kaydı kilit ekranında yapılamaz; yalnızca kişinin e-postasına gönderilen doğrulanmış davet linkiyle tamamlanır. Parolayı bilmek ne girişe ne kayda tek başına yeter.
İki kişinin kodu aynı ana denk gelirse ne olur?
Bu çok düşük bir ihtimaldir; olursa Dynacop tahmin yürütmez — girişi reddeder ve bir sonraki kodla denemenizi ister. Yanlış kişiye atıf yapmaktansa 30 saniye beklemeyi seçeriz.
Aynı kodu peş peşe iki girişte kullanabilir miyim?
Hayır; her kod tek kullanımlıktır. Peş peşe girişte sistem bunu "kod hatalı" diye değil, açıkça "bu kod az önce kullanıldı, yeni kodu bekleyin" diye söyler.
Biri işten ayrılınca ne yapmam gerekiyor?
Panelden erişimini tek tıkla kaldırın; kişi o hesapla bir daha giremez. Ortak parolayı değiştirmek, yeni parolayı dağıtmak, sunucuları dolaşmak gerekmez. Denetim geçmişi kişinin adıyla birlikte kalır.
Ortak hesabın parolasını yine de değiştirmeli miyim?
MFA açıkken parola tek başına kapıyı açmaz; yine de parola hijyeni sizin elinizdedir — Dynacop parolanızı görmez ve yönetmez. MFA'dan muaf tuttuğunuz hesaplar içinse parola değişikliği önemini korur.
Paylaşımlı hesap kullanmak güvenlik açısından öneriliyor mu?
Mümkün olan yerde kişisel hesaplar ve en az yetki ilkesi her zaman ilk tercihtir; Dynacop bunların yerini almaz. Teknik ya da operasyonel nedenlerle ortak kalması gereken hesaplardaysa MFA, kişi bazlı erişim ve isimli denetim izi sağlar — ortak hesabı teşvik etmez, denetlenebilir yapar.
RDP'de de konsolda da çalışıyor mu?
Evet, ikisinde de. Üstelik erişimi protokole göre sınırlayabilirsiniz: dış yükleniciye yalnız RDP, makine başındaki operatöre yalnız konsol izni verilebilir. MFA politikasının tamamı: Windows Login MFA.
Hesap-merkezli MFA ürünlerinden farkı nedir?
Hesap-merkezli ürünler kimliği Windows kullanıcı adından çözer: kullanıcı adı, kayıtlı tek bir kullanıcıya ya da benzersiz bir takma ada eşleşmek zorundadır. Paylaşılan hesap en fazla tek kişiye bağlanabilir; kişi bazlı kayıt bu modelde yazılamaz. Dynacop kimliği koddan çözdüğü için bu sınır yoktur.
İlk 10 kişi ücretsiz.
Ortak hesabın arkasındaki kişiyi bugün görün.
Kredi kartı gerekmez · Minimum lisans yok